SOC Analist 2x
SOC Analist (2x) voor de Kamer van Koophandel, 40 uur per week, in loondienstverband, via TenMonks.
- Uren
- 40 uur per week
- Sluitingsdatum
Eisen
- Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Microsoft Cloud oplossingen
- Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident tools zoals Topdesk en Microsoft
- Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met automatiseren en optimaliseren
- Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF)
- Aantoonbaar hbo werk- en denkniveau
- Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS etc.
- Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssystemen, servers, cloud en relevante infrastructuur
- Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident communicatie procedures
- Security certificeringen zoals CSA, SC200
- Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met de dagelijkse technische, functionele en operationele aspecten van het cybersecurity incident en response proces
- Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met scannen systeem vulnerabilities
- Actuele (in de afgelopen 7 jaar) en minimaal 5 jaar aantoonbare ervaring als SOC analist
- Aantoonbare ervaring met werken bij soortgelijke overheidsorganisaties
- Afgeronde opleiding richting Informatica, bedrijfskunde/ICT (of vergelijkbaar)
- Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met offensieve en defensieve concepten
- Afgeronde HBO opleiding
- Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssysteem & hypervisor beveiliging en netwerk beveiliging
- Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met SIEM platformen en het opstellen van use cases, play books en tuning
- Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity dreigingen en -aanval procedures
- Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verzamelen, analyseren en correleren van cyber dreiging informatie vanuit verschillende bronnen
- Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Computer Security Incident Response Team operatie
- Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Security Operation Center operatie
- Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verbeteren van het incident proces en best practices
- Goed in Engels en Nederlands in woord en geschrift
Wensen
- Analytisch vermogen
- Samenwerken
- Communiceren
- Verantwoordelijkheid nemen
- Kwaliteitsgerichtheid
Volledige omschrijving
Binnen de Kamer van Koophandel is er een product genaamd Cyber Security Operations. Het team draagt zorg voor de gehele bedrijfsvoering van de veiligheid over de deelgebieden bescherming, verdediging, weerbaarheid en governance. Dit doen we door verschillende clusters in het productteam onder te brengen met 1 gezamenlijk doel; de KVK een veiligere plek maken. De ontwikkelingen rondom het onderwerp security gaan steeds sneller en is een belangrijk thema in de bedrijfsvoering.
Het productteam wil daardoor de reeds gemaakte roadmap en de vernieuwde strategie verder gaan uitvoeren. Het productteam werkt in scrum teams aan ontwikkeling en beheer. De teams zijn breed en multidisciplinair samen gesteld. Voor het maken van de volgende stap voor het productteam is de KVK op zoek naar twee Cybersecurity SOC analisten. De SOC analist maakt deel uit van het Security Operations Center (SOC). Als SOC analist monitor je de cybersecurity status van de organisatie, handel je incidenten als gevolg van cybersecurity aanvallen en draag je zorg voor de beschikbaarheid en continuïteit van de KVK dienstverlening.
De kandidaat werkt aan het pro- en reactief bewaken en onderhouden van de cybersecurity weerbaarheid van KVK.
Hieraan valt te denken: reguliere monitoring en analyse van security-incidenten volgens afgesproken kaders; afstemmen met de diverse oplosgroepen en de regie nemen bij het tijdig oplossen van security incidenten; documenteren van incidentresultaten en uitgevoerde handelingen; ontwikkelen, onderhouden en valideren van het Incident Response Plan; bijdragen aan het verbeteren en valideren van het incident afhandeling proces; periodiek uitvoeren van een kwetsbaarheden onderzoek naar bedreigingen volgens afgesproken kaders en indien nodig n.a.v. penetratietesten; bepalen in samenspraak met ontwikkelteams de inhoud en diepgang van penetratietesten; het pentesten naar een hoger niveau tillen door verbeteringen aan te brengen in het proces van pentesten, het rapporteren en het opvolgingsproces; periodieke rapportages uitvoeren over de operationele security resultaten en zorg dragen voor de verbeteractiviteiten; meten van effectiviteit van detectie incidenten en response; analyseren en beoordelen van cybersecurity controls en mitigatie acties na een incident; ontwikkelen en invoeren van testmethoden op het incident afhandeling; analyseren en onderzoeken van vraagstukken op het gebied van IT-security; periodieke beoordelingsanalyse uitvoeren op de geleverde producten en diensten; risicoclassificaties opstellen binnen verschillende IT-security gebieden; gevraagd en ongevraagd adviseren over IT-security vraagstukken; maken, onderhouden en valideren van use cases; maken, onderhouden en valideren van play books; verbeteringen zien in de usecase en playbook lifecycle en deze verwerken in het kader van een hoger volwassenheidsniveau; samenwerken met het Cyber Security Incident Response Team (CSIRT); ontwikkelen en implementeren van een roadmap om het SOC naar een volgend volwassenheidsniveau te tillen; initiëren en implementeren van verbeteringen vanuit de Kanban-werkwijze; optimaliseren van processen, verhogen van de operationele efficiëntie en versterken van de samenwerking met andere afdelingen; borgen van kennisoverdracht, coaching en procesverbeteringen binnen het team; organiseren van oefeningen op verschillende niveaus: tabletop validaties van playbooks, technisch georiënteerde SOC oefeningen en oefeningen in een breder gremium.
De kandidaat werkt samen met de product owner en het product team, gewend om te werken binnen de kaders en richtlijnen van een bestaande security architectuur en informatiebeveiliging normen, standaarden en frameworks (bv ISO, NIST, Mitre etc.). Vanuit de werkzaamheden opereert de kandidaat als teamplayer maar ook zelfstandig, waarbij zowel mondeling als schriftelijk goed wordt gecommuniceerd/gerapporteerd. Van de kandidaat wordt verwacht dat hij/zij kritisch meedenkt inzake verbetering van detectie, monitoring en response met als doel het verbeteren van de cybersecurity van de KVK.
Vanuit senioriteit wordt verwacht dat je ervaring hebt met trajecten om een SOC naar een hoger volwassenheidsniveau te tillen, zowel van laag naar gemiddeld als gemiddeld naar hoog. Je signaleert proactief verbeterkansen op het gebied van processen, detectiecapaciteiten, automatisering, rapportages en samenwerking, neemt initiatief om deze kansen te vertalen naar concrete verbetermaatregelen en zorgt voor succesvolle implementatie en borging. Je bent in staat strategische doelstellingen te formuleren en deze te vertalen naar tactische en operationele verbeteringen en weet stakeholders effectief mee te nemen.
Competenties die worden getoetst tijdens het interview: Kwaliteitsgerichtheid, Verantwoordelijkheid nemen, Analytisch vermogen, Communiceren, Samenwerken. De kandidaat dient te beschikken over: aantoonbaar hbo werk- en denkniveau; afgeronde opleiding richting Informatica, bedrijfskunde/ICT (of vergelijkbaar); Security certificeringen zoals CSA, SC200; goede beheersing van Engels en Nederlands in woord en geschrift; actuele (in de afgelopen 7 jaar) en minimaal 5 jaar aantoonbare ervaring als SOC analist; actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met de dagelijkse technische, functionele en operationele aspecten van het cybersecurity incident en response proces; actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verzamelen, analyseren en correleren van cyber dreiging informatie vanuit verschillende bronnen; actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssystemen, servers, cloud en relevante infrastructuur; actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Security Operation Center operatie; actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met SIEM platformen en het opstellen van use cases, play books en tuning; actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verbeteren van het incident proces en best practices; actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident tools zoals Topdesk en Microsoft; actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident communicatie procedures; actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met offensieve en defensieve concepten; actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssysteem & hypervisor beveiliging en netwerk beveiliging; actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity dreigingen en -aanval procedures; actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met scannen systeem vulnerabilities; actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF); actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Microsoft Cloud oplossingen; actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS etc.; actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met automatiseren en optimaliseren; actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Computer Security Incident Response Team operatie; aantoonbare ervaring met werken bij soortgelijke overheidsorganisaties; en een afgeronde HBO opleiding.
Op deze aanvraag is het niet toegestaan een ZZP'er aan te bieden; kandidaten dienen in loondienstverband te werken.
Goed om te weten: screening is onderdeel van de procedure, waarbij ook een social media check plaatsvindt.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.